wils@web ~ $ cat ~/ajuda/como-analisar-logs-de-acesso-com-elk-stack-no-ubuntu-22-04.md

Servidores

Como analisar logs de acesso com ELK Stack no Ubuntu 22.04

atualizado em 05/08/2026

O ELK Stack, que consiste em Elasticsearch, Logstash e Kibana, é uma poderosa ferramenta para análise e visualização de logs. Neste manual, vamos aprender como configurar e analisar logs de acesso no Ubuntu 22.04.

Pré-requisitos

  • Ubuntu 22.04 instalado
  • Acesso root ou sudo
  • Java 11 ou superior

Instalação do ELK Stack

Vamos instalar o Elasticsearch, Logstash e Kibana.

1. Instalar o Elasticsearch

sudo apt update
sudo apt install -y apt-transport-https wget
wget -qO - https://artifacts.elastic.co/GPG-KEY-elasticsearch | sudo apt-key add -

echo "deb https://artifacts.elastic.co/packages/7.x/apt stable main" | sudo tee -a /etc/apt/sources.list.d/elastic-7.x.list

sudo apt update
sudo apt install -y elasticsearch

sudo systemctl enable elasticsearch
sudo systemctl start elasticsearch

2. Instalar o Logstash

sudo apt install -y logstash

3. Instalar o Kibana

sudo apt install -y kibana

sudo systemctl enable kibana
sudo systemctl start kibana

Configuração do Logstash

Crie um arquivo de configuração para o Logstash.

sudo nano /etc/logstash/conf.d/access_logs.conf

Adicione o seguinte conteúdo:

input {
  file {
    path => "/var/log/apache2/access.log"
    start_position => "beginning"
  }
}

filter {
  grok {
    match => { "message" => "%{COMBINEDAPACHELOG}" }
  }
}

output {
  elasticsearch {
    hosts => ["localhost:9200"]
    index => "access-logs-%{+YYYY.MM.dd}"
  }
}

4. Iniciar o Logstash

sudo systemctl start logstash

Acessando o Kibana

Abra o navegador e acesse http://localhost:5601. Configure o índice access-logs-* para visualizar os logs.

Conclusão

A análise de logs com o ELK Stack permite uma visão clara e detalhada do tráfego em seu servidor. Lembre-se de monitorar regularmente os logs e ajustar as configurações conforme necessário.

Dica: Utilize dashboards no Kibana para facilitar a visualização e análise dos dados.

Precisa de ajuda com isso no seu servidor? A gente resolve pra você.

falar no WhatsApp

// deu erro ou não funcionou?

Achou algo errado neste manual?

Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.